Como funciona
O Midaz usa um modelo de observabilidade dual:
- Lado do cliente: para desenvolvimento local, a configuração do collector fica em
components/infra/grafana/otelcol-config.yaml, montada como somente leitura no container all-in-one Grafana/OTel incluído. Ela define os processors, filtros e exporters do collector. Para produção e BYOC, configure os valores do subchartotel-collector-lerian. - Lado da Lerian: a Lerian opera a stack gerenciada de collector e armazenamento. A Lerian a mantém segura e consistente.
A configuração do collector incluído mascara chaves sensíveis conhecidas (credenciais, tokens,
legalDocument, accountAlias) nos corpos de log e no atributo de span app.request.payload. O mascaramento acontece no collector, então ele se aplica depois que a telemetria sai do processo da aplicação. Os exporters de desenvolvimento local incluídos rodam com TLS desabilitado (insecure: true). Habilite o TLS nos exporters do collector para qualquer deploy que não seja local.Principais benefícios
- Visão unificada de métricas, logs e traces no Grafana
- Construído sobre os padrões do OpenTelemetry
- Grafana pré-configurado e operado pela Lerian
- Roteamento seguro e isolamento por tenant

